image

Ook Apple houdt mond over security lekken

vrijdag 21 april 2006, 12:33 door Redactie, 6 reacties

Niet alleen Microsoft houdt zich stil over security lekken, ook Apple zwijgt als het haar uitkomt, zo beweert onderzoeker Tom Ferris. Ferris ontdekte via "fuzzing" verschillende lekken in het Mac OS X besturingssysteem en lichtte Apple begin dit jaar in. Sommige kwetsbaarheden, waardoor een aanvaller het systeem kan overnemen, zijn nog steeds niet gedicht, terwijl een ander ernstig lek in alle stilte door Apple werd verholpen. Een overzicht van alle nog niet gepatchte lekken is op deze pagina te vinden.

Gisteren gaf Microsoft toe dat het informatie over intern ontdekte security lekken niet weggeeft, omdat dit aanvallers zou helpen. Als de softwaregigant een lek krijgt doorgespeeld van externe onderzoekers, dan wordt er een uitgebreid onderzoek uitgevoerd naar mogelijk andere code die kwetsbaar is. Als een soortgelijke bug door Microsoft medewerkers wordt gevonden, dan zal het uiteindelijk ook gepatcht worden, maar blijven de details geheim.

Volgens eEye Digital Security komt het regelmatig voor dat Microsoft in alle stilte lekken patcht: "Het is het skelet in Microsoft's kast. We vinden ze regelmatig".

Reacties (6)
21-04-2006, 14:56 door Anoniem
Ook Oracle, IBM, Norton, McAfee, etc.., etc...
Is dit nieuws???
21-04-2006, 16:12 door Anoniem
Constatering: Softwaremakers houden hun mond over zelfontdekte
securitylekken.

Vraag: Doen ze dat om de zaak in de doofpot te stoppen of
om geen slapende honden wakker te maken ?
21-04-2006, 16:22 door pipo
Kom maar, ik zit er helemaal klaar voor.
(maar het zal wel angstig stil blijven nu)
21-04-2006, 18:10 door Anoniem
Uiteraard is dit van Apple net zo slecht als van M$, en
zoals terecht al opgemerkt, nog veel andere bedrijven doen
het. Als we met 1 zo'n bericht per dag doorgaan ("Bedrijf x
houd mond over security problemen") hebben we voorlopig
nieuws genoeg :-)
22-04-2006, 13:05 door Anoniem
Ik hoef ook niet alles te weten. Als ze het maar vinden.
23-04-2006, 21:33 door Anoniem
Door pipo
Kom maar, ik zit er helemaal klaar voor.
(maar het zal wel angstig stil blijven nu)
waar zit je klaar voor?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.